← Guias por stack

Segurança para a tua app com Firebase

A segurança do Firebase depende quase por completo das regras que escreves. Com as regras em modo de teste ou demasiado abertas, a tua base de dados fica ao alcance de qualquer um. Revê isto antes de abrir a tua app.

Riscos típicos em Firebase

Regras em modo de teste

O modo de teste permite leitura e escrita a toda a gente. Muita gente lança sem o mudar, deixando a base de dados completamente aberta.

Confundir a chave pública com segurança

A config do Firebase é pública por design; o que protege os teus dados são as regras, não esconder essa chave. Assumir o contrário leva a dados expostos.

Outras chaves no frontend

Juntamente com a config do Firebase costumam colar-se chaves que são mesmo secretas (pagamentos, email, IA). Essas nunca devem estar no JavaScript do navegador.

Verificações relacionadas

A tua app Firebase passa nestas verificações?

Analisa-a grátis e recebe um fix prompt por cada problema que encontrarmos.

Analisar o meu site grátis